ماسح أمان المواقع & الاختبار الاختراقي، بدرجة خلال ثوانٍ.
شاهِد بالضبط ما يراه المهاجم، قبله. فحص واحد يتحقّق من ترويسات الأمان وTLS والملفات المكشوفة والكوكيز والإعدادات الخاطئة، ويمنحك درجة واضحة مع إصلاح لكل نتيجة.
- ترويسات، TLS & كوكيز
- يكشف .env & .git المكشوفة
- اختبار سطحي & عميق
- إصلاح لكل نتيجة

فحص واحد، كامل سطح الهجوم.
يسبر الفحص سطحك العام بالطريقة التي يبدأ بها المهاجم، ثم يشرح كل نتيجة بلغة واضحة مع إصلاح تلصقه مباشرة في محرّرك. يعمل مع كل دفعة، ثم على موقعك الحيّ من جديد، ووفق جدول زمني.
الاختبار السطحي يهاجم موقعك الحيّ كما يفعل قرصان. أمّا العميق فيمضي أبعد: يسبر المنافذ المفتوحة، ويفحص خادمك بحثاً عن الإعدادات الخاطئة الشائعة، وينبش نقاط ضعف البنية التحتية التي تفوت معظم الماسحات.
HSTS وCSP وبقية ترويسات الأمان، وإصدارات TLS وسلامة الشهادة، إضافة إلى ملفات .env و.git والنسخ الاحتياطية القابلة للوصول التي تسرّب أسرارك. كل ما يبحث عنه المهاجم أولاً.
كل نتيجة تأتي بإصلاح واضح وموجّه جاهز للّصق في Claude أو Cursor أو Windsurf. أعِد الفحص بعد الإصلاح وراقِب الدرجة تتحرّك. ويبقى السجلّ على الخطّ الزمني لموقعك.



ما يفحصه الفحص من أجلك.
نقاط الضعف التي يبحث عنها المهاجم أولاً. مرّر المؤشّر للإيقاف والقراءة.
ترويسات أمان مفقودة
لا HSTS ولا CSP ولا X-Frame-Options. نشير إلى كلٍّ منها ونمنحك الترويسة الدقيقة الواجب إضافتها.
TLS ضعيف أو قارب الانتهاء
إصدارات TLS قديمة أو شهادة على وشك الانقضاء، نلتقطها قبل أن يتحوّل القفل إلى أحمر.
ملفات .env مكشوفة
ملف .env قابل للوصول عبر HTTP هو تسليم لأسرارك. نجده في ثوانٍ.
مجلّد .git قابل للوصول
مجلّد .git عام يتيح لأي أحد إعادة بناء شيفرتك المصدرية. نلتقطه في الفحص.
سرد المجلّدات
مجلّدات مفتوحة تكشف بصمت ملفات لم تقصد أبداً نشرها.
ترويسات أمان مفقودة
لا HSTS ولا CSP ولا X-Frame-Options. نشير إلى كلٍّ منها ونمنحك الترويسة الدقيقة الواجب إضافتها.
TLS ضعيف أو قارب الانتهاء
إصدارات TLS قديمة أو شهادة على وشك الانقضاء، نلتقطها قبل أن يتحوّل القفل إلى أحمر.
ملفات .env مكشوفة
ملف .env قابل للوصول عبر HTTP هو تسليم لأسرارك. نجده في ثوانٍ.
مجلّد .git قابل للوصول
مجلّد .git عام يتيح لأي أحد إعادة بناء شيفرتك المصدرية. نلتقطه في الفحص.
سرد المجلّدات
مجلّدات مفتوحة تكشف بصمت ملفات لم تقصد أبداً نشرها.
كوكيز غير آمنة
غياب سمات HttpOnly أو Secure أو SameSite على الكوكيز التي تُبقي مستخدميك مسجّلي الدخول.
تسريبات الخادم & الإصدار
ترويسات تُخبر المهاجم بالضبط أيّ برمجية وأيّ إصدار يستهدف.
منافذ & خدمات مفتوحة
الاختبار العميق يسبر الخدمات التي يجب ألّا تواجه الإنترنت أبداً.
إعدادات خاطئة شائعة
وضع التصحيح متروك مفعّلاً، وCORS متساهل أكثر من اللازم، والإعدادات الافتراضية التي تتحوّل إلى اختراق.
محتوى مختلط & عمليات إعادة توجيه
موارد HTTP على صفحة HTTPS، وعمليات إعادة توجيه مفتوحة تصطاد مستخدميك بالتصيّد.
كوكيز غير آمنة
غياب سمات HttpOnly أو Secure أو SameSite على الكوكيز التي تُبقي مستخدميك مسجّلي الدخول.
تسريبات الخادم & الإصدار
ترويسات تُخبر المهاجم بالضبط أيّ برمجية وأيّ إصدار يستهدف.
منافذ & خدمات مفتوحة
الاختبار العميق يسبر الخدمات التي يجب ألّا تواجه الإنترنت أبداً.
إعدادات خاطئة شائعة
وضع التصحيح متروك مفعّلاً، وCORS متساهل أكثر من اللازم، والإعدادات الافتراضية التي تتحوّل إلى اختراق.
محتوى مختلط & عمليات إعادة توجيه
موارد HTTP على صفحة HTTPS، وعمليات إعادة توجيه مفتوحة تصطاد مستخدميك بالتصيّد.
ما يقيّمه فحص الأمان عبر الإنترنت فعلاً.
وجّه Defenso إلى رابط حيّ فيُجري اختباراً سطحياً على الموقع الحقيقي العامل، لا نسخة ساكنة. كل تحقّق يُترجَم إلى درجة حرفية من A إلى F لتعرف موقعك بلمحة، وكل نتيجة تأتي بإصلاح واضح بدل المصطلحات.
ترويسات الأمان
يتحقّق الماسح من Content-Security-Policy وHSTS وX-Frame-Options وReferrer-Policy وبقية طقم الترويسات الذي يوقف اختطاف النقر وتخمين MIME والمحتوى المختلط. الترويسات المفقودة أو الضعيفة تخفض درجتك وتأتي بالقيمة الدقيقة الواجب ضبطها.
سلامة TLS والشهادة
يفحص فحص الثغرات عبر الإنترنت سلسلة الشهادات وإصدارات البروتوكول ومجموعات التشفير، ويشير إلى TLS منتهٍ أو سيّئ الإعداد قبل أن يبدأ متصفّح بتحذير زوّارك.
الكشف والتسريبات
يبحث عمّا يُغرق المواقع بصمت: مجلّد .env أو .git مكشوف، ومسارات إدارة مفتوحة، وسرد مجلّدات، وتتبّعات أخطاء مطوّلة، وأسرار متروكة في JavaScript العميل. كل ما يمكن الوصول إليه من الإنترنت العام هدفٌ مشروع.
الثغرات المعروفة
تُقابَل النتائج بقاعدة ثغرات نحدّثها يومياً، فيعكس فحص أمان يُجرى اليوم ثغرات CVE والإعدادات الخاطئة المُعلَنة هذا الأسبوع، لا لقطة من الربع الماضي.
درجة حرفية واحدة
يتجمّع كل ذلك في درجة أمان واحدة من A إلى F لكل موقع. أصلِح العناصر المميّزة، وأعِد الفحص، وراقِب الدرجة تتحرّك. إنه أسرع طريقة لتُثبت لعميل أو لمدير أن الموقع بحالة جيّدة.
إصلاح واضح واحد لكل نتيجة
لا سرد لمتجهات CVSS بلا خطوة تالية. كل نتيجة تسمّي الملف أو الترويسة أو الإعداد الواجب تغييره والقيمة الواجب استخدامها، ليُغلقها المطوّر في الجلسة نفسها.
من فحص سريع إلى اختبار اختراقي عميق للموقع.
الفحص السطحي المجاني مفيد حقاً بذاته. وحين تحتاج إلى التعمّق، يسبر الاختبار العميق في باقة Max الأجزاء التي لا يبلغها الفحص السريع من موقعك.
الاختبار السطحي مجاني ويعمل مرّة في الشهر لكل موقع، دون بطاقة. يقيّم الترويسات وTLS والكشف العام في ثوانٍ ويعيد درجة من A إلى F مع إصلاح لكل نتيجة. إنه الخطوة الأولى الصحيحة لأي موقع حيّ.
الاختبار العميق، المتاح في باقة Max، يضيف مسح منافذ لإيجاد خدمات لم تقصد كشفها، وتعداداً لسطح الإدارة لالتقاط مسارات تسجيل الدخول ولوحات التحكّم المتروكة على المكشوف، وزحفاً لصفحة مُصيَّرة يحمّل موقعك كما يفعل متصفّح حقيقي، فتُفحَص تطبيقات الصفحة الواحدة ومسارات JavaScript أيضاً. هذا المزيج يُطفئ إلى السطح المشكلات التي يمرّ بها ماسح ساكن لمرّة واحدة مرور الكرام.
نتائج أيٍّ من الفحصين تغذّي التقرير نفسه وتتوزّع إلى التنبيهات نفسها. اقرِن الماسح بـWAF مُدار لصدّ الهجمات الحيّة، وشغّل فحص مستودع وشيفرة عبر الإنترنت لالتقاط الأسرار قبل شحنها، وراقِب التوافر مع مراقبة التشغيل. أتفضّل إدارة كل ذلك من محرّرك؟ يعرض خادم MCP الأمني الفحوص نفسها لـ Claude وCursor.

فحص سطحي، اختبار عميق، وماسح لمرّة واحدة.
الماسح لمرّة واحدة عبر الإنترنت يمنحك تقريراً واحداً ثم يصمت. أمّا Defenso فيقيّم موقعك وفق جدول زمني، ويُبقي فحوصه محدّثة، ويعيش في الحساب نفسه مع جدارك الناري ومراقبتك. وهكذا تصطفّ الباقات.
| ماسح لمرّة واحدة | الفحص السطحي من Defenso | الاختبار العميق من Defenso | |
|---|---|---|---|
| درجة ترويسات الأمان & TLS | ✓ | ✓ | ✓ |
| درجة حرفية من A إلى F | × | ✓ | ✓ |
| فحص .env / .git المكشوفة & التسريبات | أحياناً | ✓ | ✓ |
| قاعدة ثغرات محدّثة يومياً | × | ✓ | ✓ |
| إصلاح واضح مع كل نتيجة | × | ✓ | ✓ |
| مسح منافذ & تعداد سطح الإدارة | × | × | ✓ |
| زحف الصفحة المُصيَّرة لتطبيقات SPA | × | × | ✓ |
| يعمل وفق جدول، وينبّه على النتائج الجديدة | × | ✓ | ✓ |
| باقة مجانية، دون بطاقة | — | ✓ | × |
نعم. الاختبار السطحي مجاني ويعمل مرّة في الشهر لكل موقع، دون بطاقة. يقيّم ترويساتك وTLS وكشفك العام ويعيد درجة من A إلى F مع إصلاح لكل نتيجة. أمّا الاختبار العميق، الذي يضيف مسح منافذ وتعداد سطح الإدارة وزحف صفحة مُصيَّرة، فمتاح في باقة Max.
ينتهي الفحص السطحي في ثوانٍ. توجّهه إلى رابط حيّ فيسبر الموقع العامل ويعيد تقريراً بدرجة يمكنك التصرّف بموجبه فوراً. أمّا الاختبارات العميقة فتأخذ وقتاً أطول قليلاً لأنها تزحف الصفحة المُصيَّرة وتعدّ الخدمات.
إنها ملخّص واحد لكيفية أداء الموقع عبر الترويسات وTLS والكشف والثغرات المعروفة. تعني A أن الفحوص مرّت نظيفة. الدرجات الأدنى تشير إلى نتائج محدّدة، لكلٍّ منها الإعداد أو الملف الدقيق الواجب تغييره. أصلِح العناصر وأعِد الفحص لتحريك الدرجة.
لا. يقرأ الماسح سطحك العام كما يفعل متصفّح أو مهاجم. لا يغيّر تطبيقك، وDefenso ككل يفشل مفتوحاً، فلا شيء في المنصّة يقف بين زوّارك وموقعك أثناء الفحص.
لتشغيل فحص، لا. تُدخِل رابطاً فتحصل على تقرير بدرجة. وإن أردت WAF المُدار يصدّ الهجمات الحيّة جنباً إلى جنب مع فحوصك، فيُثبَّت بسطر واحد، ويشغّل الحساب نفسه جدارك الناري ومراقبتك وفحوص مستودعاتك معاً.
ماسح الشيفرة يقرأ مصدرك. أمّا هذا فيفحص الموقع الحقيقي العامل، فيلتقط الترويسات سيّئة الإعداد وTLS المنتهي والملفات المكشوفة ومسارات الإدارة المفتوحة التي لا توجد إلا في الإنتاج. افعل الاثنين: اقرِن هذا بفحص المستودع والشيفرة عبر الإنترنت لتغطية كاملة من المصدر إلى الخادم.
قيّم موقعك في ثوانٍ، مجاناً.
شغّل فحص أمان عبر الإنترنت على رابط حيّ واحصل على درجة من A إلى F مع إصلاح واضح لكل نتيجة. دون بطاقة.